DFN-CERT

Advisory-Archiv

2026-2102: Suricata: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2026-05-22 15:57)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und nicht spezifizierte Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.

Der Hersteller veröffentlicht die Sicherheitsupdates 8.0.5 und 7.0.16, um die Schwachstellen zu beheben.

Schwachstellen:

CVE-2026-45747

Schwachstelle in Suricata ermöglicht nicht spezifizierte Angriffe

CVE-2026-45751

Schwachstelle in Suricata ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-45752

Schwachstelle in Suricata ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-45759

Schwachstelle in Suricata ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-45761

Schwachstelle in Suricata ermöglicht Denial-of-Service-Angriff

CVE-2026-45762

Schwachstelle in Suricata ermöglicht Denial-of-Service-Angriff

CVE-2026-45763

Schwachstelle in Suricata ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-45764

Schwachstelle in Suricata ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-45765

Schwachstelle in Suricata ermöglicht Denial-of-Service-Angriff

CVE-2026-45766

Schwachstelle in Suricata ermöglicht Denial-of-Service-Angriff

CVE-2026-45767

Schwachstelle in Suricata ermöglicht Manipulation von Dateien

CVE-2026-45768

Schwachstelle in Suricata ermöglicht Denial-of-Service-Angriff

CVE-2026-45769

Schwachstelle in Suricata ermöglicht Denial-of-Service-Angriff

CVE-2026-45770

Schwachstelle in Suricata ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-46352

Schwachstelle in Suricata ermöglicht Denial-of-Service-Angriff

CVE-2026-46387

Schwachstelle in Suricata ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.